Relé SMTP de Mimecast: Qué hace y cómo utilizarlo

Quick sign up | No credit card required

Tanto si estás configurando un flujo de correo para Exchange, un servidor de aplicaciones o un IDP como miniOrange, Mimecast quiere que las cosas se hagan a su manera, y por una buena razón.

Veamos cómo funciona, lo que necesitas saber y por qué incluso una conexión «satisfactoria» no siempre significa una entrega sin problemas.

Qué hace Mimecast en modo retransmisión SMTP

Mimecast actúa como un intermediario seguro. En lugar de enviar correos electrónicos directamente desde tu aplicación, servidor Exchange o solución alojada, los diriges a través de la nube de Mimecast. Ésta revisa el mensaje, aplica cualquier política de seguridad saliente, registra la actividad y, a continuación, lo reenvía al servidor de correo de destino.

Eso es útil por varias razones:

  • Reduces el riesgo de suplantación o retransmisión no autorizada
  • Centralizas la entrega saliente para su cumplimiento y seguimiento
  • Obtienes funciones de registro y auditoría que el SMTP nativo podría no tener.

La contrapartida es que Mimecast no acepta cualquier correo. Necesita confiar en el remitente, verificar la conexión y aplicar estrictos requisitos de autenticación. Ahí es donde muchas configuraciones se descarrilan.

Para asegurarte de que tus mensajes llegan a su destino, ejecútalos con el comprobador de correo electrónico gratuito de InboxAlly para ver cómo se comporta tu configuración antes de que la capacidad de entrega se convierta en un juego de adivinanzas.

Dónde se equivocan la mayoría de las configuraciones

Una persona está sentada en el suelo de una sala de servidores trabajando con un portátil, configurando un Relé SMTP entre cables de red y bastidores de servidores.

Mimecast requiere algo más que un nombre de host SMTP y un nombre de usuario. La lista de comprobación completa es más larga de lo que la gente espera.

Necesitarás

  • Crea una cuenta de usuario dedicada dentro de tu panel de control de Mimecast. No reutilices una cuenta de administrador. Si esa contraseña se filtra, es un agujero de seguridad a punto de producirse.
  • Activa la opción Envío de correo electrónico SMTP y la opción La contraseña no caduca nunca para ese usuario. De lo contrario, la autenticación fallará.
  • Utiliza una contraseña de nube, no una de Directorio Activo. Este es un punto común de confusión.
  • Enruta el correo a través de hosts inteligentes. Éstos varían según la región-us-smtp-outbound-1.mimecast.com, por ejemplo, para EEUU. Añade siempre tanto el primario como el secundario.
  • Utiliza el puerto 587 con TLS 1.2 o superior. Todo lo que sea inferior a 1.2 será rechazado.

Si utilizas Exchange, tendrás que editar tu Conector de envío, aplicar la autenticación básica utilizando esa nueva cuenta y asegurarte de que no interfiere ningún otro conector. También es una buena idea volver a comprobarlo, porque muchos entornos Exchange todavía tienen conectores heredados activos en segundo plano.

Por qué una «verificación satisfactoria» no significa que estés a salvo

Has probado la conexión, has pulsado el botón «Guardar» y aparece «verificación correcta». Eso está muy bien, pero no significa que tus correos lleguen realmente.

Dado que en esta fase normalmente no recibirás un rebote o una notificación, deberás comprobar el Centro de mensajes de Mimecast en Mensajes aceptados. Si el correo electrónico está ahí, significa que pasó a Mimecast y fue procesado. Si no lo está, algo ha ido mal en el flujo ascendente, por lo que deberías comprobar las credenciales, las reglas del cortafuegos o la configuración del puerto.

Por qué la ubicación de la bandeja de entrada sigue siendo importante (y cómo solucionarlo)

Persona sosteniendo un smartphone con iconos de correo electrónico digital y una notificación de 12 mensajes nuevos, destacando la entrega segura con el retransmisor SMTP Mimecast sobre la pantalla.

Éste es el mayor error: que tu correo se retransmita a través de un servicio seguro y de confianza no significa que llegue a la bandeja de entrada. Mimecast no es responsable de tus tasas de apertura, respuesta o reputación del remitente.

Incluso una configuración de retransmisión SMTP perfectamente configurada no se detendrá:

  • Evitar que los nuevos dominios se marquen como fríos
  • Un compromiso deficiente no perjudica tu capacidad de entrega
  • Evita que los filtros de spam se activen si tu contenido o reputación de remitente es débil

Para solucionarlo, puedes probar el servicio de entregabilidad de correo electrónico de InboxAlly. Funciona simulando un compromiso real, similar al humano -aperturas, respuestas, mover mensajes fuera del spam- para generar confianza con los ISP y los proveedores de bandejas de entrada. Esa confianza es lo que hace que tus correos electrónicos sean vistos.

Lo esencial

Un hombre con gafas y camisa de cuadros sostiene un portátil con una mano, y con la otra hace un gesto de pulgar hacia arriba mientras sonríe a la cámara, mostrando su éxito con Mimecast SMTP Relay.

El relé SMTP de Mimecast es estricto por diseño, y tú lo quieres así. Protege tu flujo de correo y te ayuda con el control de la política de salida.

Una vez configurado, puedes enviar con confianza, sabiendo que tus correos electrónicos pasan por una puerta de enlace de confianza, con políticas reforzadas, diseñada para mantener alejadas las amenazas e intacta la conformidad.

¿Quieres asegurarte de que esos correos electrónicos perfectamente direccionados lleguen a su destino? Empieza a mejorar tu colocación en la bandeja de entrada con InboxAlly y consigue resultados óptimos para tu próxima campaña.